Чем заменить Round-Robin DNS

1 23
Александр Фролов
На сайте с 27.12.2007
Offline
155
#21
Pavel.Odintsov:

То, что Вы хотите реализуется либо l7 балансером (например, nginx, у которого указаны upstream в обоих Датацентрах), в свою очередь отказоустойчивым (силами carp/ucarp, чтобы в случае падения одной из нод трафик переходил на другую и пользователи этого не замечали).

А вот насчет nginx... Что я прописываю в DNS для домена, какой IP?

У меня в разных ДЦ разные IP...

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#22

Вовсе нет, AS не требуется, достаточно небольшого сегмента PA/PI адресов, который будет аннонсироваться с разных мест (с резервного пути с препендом).

То есть, это выглядит как:

1) Клиент хочет подключитсья к вашему сервису

2) Обращается к провайдеру, получить данные от узла 7.7.7.7

3) Првоайдер смотрит в роутинг таблицу (BGP Fulltable) и видит, что адрес 7.7.7.7 доступен из ДЦ 1 и из ДЦ 2, но по причине препенда для ДЦ2 (искуссственного указания, что данный путь хуже) трафик пойдет в ДЦ1

4) ДЦ1 целиком падает и маршрут пропадает из Интернета

5) Весь трафик идет на узел ДЦ2

Вот как-то вот так. То есть надо два провайдера с возможностью анонса собственных сетей, свою сеть (от /24), а также возможности препенда при анонсе от провайдеров, иначе трафик разольется по обоим дц равномерно.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
Александр Фролов
На сайте с 27.12.2007
Offline
155
#23
Andreyka:
Ваши провайдеры должны принять вашу АС и принимать анонсы

Вот тут я не очень понимаю, как это будет выглядеть.

Например, я зарегистрировал AS с адресами PA или добился что один провайдер аннонсирует IP другого провайдера у себя.

Что дальше? Мне будет нужно установить свои маршрутизаторы у обоих провайдеров и как-то переключать IP, или это все будут делать провайдеры, а мне нужно только разместить у них кластеры и настроить на их фронтэндах один и тот же IP в разных датацентрах?

Никогда не имел дела с сетями на таком уровне, только администрировал FreeBSD, поэтому мне сложновато понять, возможно, очевидные вещи (

---------- Добавлено 16.11.2012 в 13:18 ----------

Pavel.Odintsov:
Вовсе нет, AS не требуется, достаточно небольшого сегмента PA/PI адресов, который будет аннонсироваться с разных мест (с резервного пути с препендом).

То есть, это выглядит как:
1) Клиент хочет подключитсья к вашему сервису
2) Обращается к провайдеру, получить данные от узла 7.7.7.7
3) Првоайдер смотрит в роутинг таблицу (BGP Fulltable) и видит, что адрес 7.7.7.7 доступен из ДЦ 1 и из ДЦ 2, но по причине препенда для ДЦ2 (искуссственного указания, что данный путь хуже) трафик пойдет в ДЦ1
4) ДЦ1 целиком падает и маршрут пропадает из Интернета
5) Весь трафик идет на узел ДЦ2

Вот как-то вот так. То есть надо два провайдера с возможностью анонса собственных сетей, свою сеть (от /24), а также возможности препенда при анонсе от провайдеров, иначе трафик разольется по обоим дц равномерно.

Получается, что кто-то должен настроить такое поведение у обоих провайдеров, и мониторить, а при необходимости переключать? Это должен быть сотрудник провайдера или может делать неподготовленный специалист по составленной для него инструкции?

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#24

"Получается, что кто-то должен настроить такое поведение у обоих провайдеров, и мониторить, а при необходимости переключать? Это должен быть сотрудник провайдера или может делать неподготовленный специалист по составленной для него инструкции?"

Эот сотрудник называется протокол BGP :) Все работает абсолютно автоматически. Но тут мы гвоорим про failover на случай падения ДЦ целиком, а не отказа конкрктной ноды, с конкретной нодой только по l7 proxy рабоатть можно.

Andreyka
На сайте с 19.02.2005
Offline
822
#25

Обычно у ДЦ такой человек для настройки есть, если они конечно такую услугу оказывают

Не стоит плодить сущности без необходимости
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий